← Glossaire

Terme

Signed but Untrusted

« Signed but untrusted » signifie qu'un fichier contient des données C2PA et que la signature cryptographique peut être valide, mais que le certificat de signature n'est pas reconnu comme publiquement Trusted par la politique de confiance du validateur.

Ce statut est courant pendant le développement, les tests, les démos, les pilotes privés ou les workflows utilisant des certificats locaux. Consultez Certificat de test vs certificat trusted, le C2PA Trust List entrée du glossaire et Certificat C2PA.

Pourquoi une signature valide peut encore être untrusted

Une signature numérique peut prouver qu'un Manifest a été signé avec une certaine clé privée et que les données signées n'ont pas été modifiées. Mais la confiance exige plus qu'une signature mathématiquement valide.

Un validateur doit aussi décider si le certificat derrière cette signature est reconnu, s'il se rattache à une autorité Trusted et s'il correspond à l'écosystème de confiance attendu.

C'est pourquoi un fichier peut être signé correctement tout en étant marqué Signed but untrusted.

Causes courantes

Un fichier C2PA peut apparaître comme Signed but untrusted lorsque :

  • il a été signé avec un certificat local certificat de test;
  • il a été signé par un certificat interne privé ;
  • le certificat ne se rattache pas à une autorité reconnue de la C2PA Trust List ;
  • le validateur ne connaît pas l'émetteur ;
  • la politique de confiance utilisée par le vérificateur diffère de l'écosystème du signataire.

Voir aussi le produit limitations pour une interprétation responsable des statuts de vérification.

Signed but untrusted est-il problématique ?

Pas nécessairement.

Pour le développement et les démos, Signed but untrusted peut être attendu. Cela montre que la signature fonctionne, tout en indiquant clairement que le certificat ne doit pas être traité comme publiquement Trusted.

Pour une distribution publique, cependant, un workflow de production doit utiliser une chaîne de certificats reconnue par l'écosystème de confiance pertinent.

Comment ProvSeal affiche ce statut

ProvSeal sépare la validité de signature de la confiance publique. Cela aide les utilisateurs à éviter la confusion entre « le Manifest a été signé correctement » et « le signataire est publiquement Trusted ».

C'est particulièrement utile lors du test d'identités locales, de l'import de .p12 ou .pfx matériel de signature, ou comparer les workflows sandbox et production pour Content Credentials.

C2PA Trust List Certificat C2PA Manifeste C2PA Content Credentials Signaux de provenance
Certificat de test vs Trusted Guide de la C2PA Trust List

Références externes

Spécification officielle C2PA Programme de conformité C2PA guide explicatif C2PA Documentation de conformité CAI